AWS aws-backup high security documentation change
Summary
Added malware scan permissions (guardduty:StartMalwareScan, guardduty:GetMalwareScan, iam:PassRole) to AWSBackupServiceRolePolicyForBackup
Security assessment
Explicitly adds malware scanning capabilities to backup service role policy, directly addressing security monitoring of recovery points
Diff
diff --git a/aws-backup/latest/devguide/security-iam-awsmanpol.md b/aws-backup/latest/devguide/security-iam-awsmanpol.md index cec902e2f..b5a246232 100644 --- a//aws-backup/latest/devguide/security-iam-awsmanpol.md +++ b//aws-backup/latest/devguide/security-iam-awsmanpol.md @@ -730,0 +731,7 @@ Change | Description | Date +AWSBackupServiceRolePolicyForBackup – Update to an existing policy | AWS Backup added the following permissions to this policy: + + * `guardduty:StartMalwareScan` + * `guardduty:GetMalwareScan` + * `iam:PassRole` + +These permissions allow AWS Backup to initiate malware scans on your recovery points. | February 23, 2026